扫码下载
BTC $67,870.34 +1.68%
ETH $2,070.79 +2.87%
BNB $615.95 +0.41%
XRP $1.34 -0.19%
SOL $83.76 +1.39%
TRX $0.3197 -0.53%
DOGE $0.0920 +0.59%
ADA $0.2476 +1.59%
BCH $466.28 +2.59%
LINK $8.77 +3.06%
HYPE $37.40 -1.61%
AAVE $98.30 +1.69%
SUI $0.8771 +1.91%
XLM $0.1693 +1.86%
ZEC $228.90 +4.85%
BTC $67,870.34 +1.68%
ETH $2,070.79 +2.87%
BNB $615.95 +0.41%
XRP $1.34 -0.19%
SOL $83.76 +1.39%
TRX $0.3197 -0.53%
DOGE $0.0920 +0.59%
ADA $0.2476 +1.59%
BCH $466.28 +2.59%
LINK $8.77 +3.06%
HYPE $37.40 -1.61%
AAVE $98.30 +1.69%
SUI $0.8771 +1.91%
XLM $0.1693 +1.86%
ZEC $228.90 +4.85%

比特币私钥生成命令行工具 “bx seed” 存在弱随机性的重大漏洞,现已修复

2023-08-14 13:54:12
收藏

ChainCatcher 消息,milksad.info 团队发文称,7 月 21 日发现比特币 libbitcoin-explorer(命令行工具 bx)中存在一个名为“milk sad”重大漏洞。目前,GitHub 页面已显示该漏洞已于今日修复并将“bx seed”命令删除。

“bx seed”工具生成助记词时,仅使用系统时间作为随机性来源,因此“bx seed”只能生成约 40 亿助记词中的一个,攻击者很容易重新生成这 40 亿个助记词。该团队发现超过 2600 个基于“bx seed”熵、活跃度高的比特币钱包,其中在 2018 年都有相似的小额存款。Cake Wallet 与 Trust Wallet 也存在类似漏洞,其他钱包没有受到该漏洞影响。

该漏洞于 5 月 3 日已被黑客利用,最严重的盗窃发生于 7 月 12 日,共有 29.65 枚 BTC 被盗,价值约 87 万美元。该文称,至少约 90 万美元被盗资产已被转移。同时,不仅是 BTC,ETH、XRP、DOGE、SOL、LTC、BCH、ZEC 代币均确认被盗。该文称,当其将技术漏洞详细信息于披露背景发送给 Libbitcoin 团队时,它们两次回复均不认为这是一个漏洞。同时,“bx seed”也出现在《Mastering Bitcoin》一书中,该书此前亦未警告用户“bx seed”不能生成安全随机数,mildsad 团队已通知该书作者以进行修改。

app_icon
ChainCatcher 与创新者共建Web3世界